View Full Version : Falsi positivi?
ragazzi mi potete dire se posso eliminare questi file segnalati da superantispyware e a-squared free?
Kis2009 non mi segnala niente.
superantispyware: http://www.fileqube.com/file/pGlnsqp168739
a-squareedfree: http://www.fileqube.com/file/PoKLMMh168738
grazie, aspetto i vostri consigli.
ok ho corretto i link, non usero più zshare :)
cmq il file di a-squareed free non me lo segnala più, un utente nel thread di asquareed mi ha detto di disattivare e riattivare il ripristino e rifare la scansione. Infatti non viene più segnalato.
Rimangono i file di superantispyware , grazie
ciao
potresti ricaricarle gentilmente secondo le modalità in firma, quindi su www.fileqube.com oppure su www.imageshack.us
zshare è pieno di banner ;)
ok ho corretto i link, se i file non sono falsi positivi prendo kis2009 e lo butto dalla finestra :D
purtroppo anche i migliori antivirus non possono proteggere da tutto
il ripristino lascialo pure disattivato ;)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
carica un log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)
Chill-Out
26-01-2009, 15:57
cmq il file di a-squareed free non me lo segnala più, un utente nel thread di asquareed mi ha detto di disattivare e riattivare il ripristino e rifare la scansione. Infatti non viene più segnalato.
Rimangono i file di superantispyware , grazie
Questa pratica si chiama crossoposting ed è vietata da Regolamento, presta più attenzione, oltre a quanto suggerito dall'utente wjmat allega anche un log di HijackThis --->>> Punto 7 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
Le minacce rilevate da SAS vanno messe in quarantena
chiedo scusa se non ho seguito il regolamento, cercherò di fare più attenzione.
Quindi adesso devo rifare prima la scansione con SAS e mettere i file in quarantena?
fatto ciò utilizzo ATFCleaner - Combofix - HijackThis
per quando riguarda ATFCleaner devo selezionarle tutte le finestrelle?
scusatemi ma non ci capisco tanto, grazie
prova con superanti a rimuovere tutto se non riesce procedi come ti ho scritto
suppongo tu abbia xp
ok ripeto la scansione con SAS e elimino i file, non l'avevo fatto prima perchè credevo fossero falsi positivi.
Chill-Out
26-01-2009, 16:48
ok ripeto la scansione con SAS e elimino i file, non l'avevo fatto prima perchè credevo fossero falsi positivi.
Scansione con SAS e metti le minaccie rilvate in quarantena dopodichè come indicato in precedenza:
ATF Cleaner
Combofix
HijackThis
ok ho fatto tutto, unico problema è che finita la scansione di SAS ho eliminato invece di mettere in quarantena. Se ho sbagliato ormai la frittata è fatta:D
1: scansione con SAS fatta (purtroppo ho eliminato i file invece di metterli in quarantena)
2: ATF Cleaner eseguito selezionando tutte le caselline
3:combofix: http://www.fileqube.com/file/Dpkmwwv168767
4: hijackthis:
prima di effettuare le scansioni: http://www.fileqube.com/file/UQIlSMf168768
dopo le scansioni: http://www.fileqube.com/file/gHHnkJvnc168769
cmq prima di fare tutto ho dato un occhiata nelle regole di kis e ho trovato il file BKDPDMF (il file sospetto).
provando a eliminare la regola che kis gli aveva assegnato automaticamente non veniva eliminato. Mi usciva il seguente messaggio: impossibile eliminare dalle regole perchè il file è in funzione.
più o meno è questo il messaggio uscito.
ultima cosa, adesso cosa devo fare con combofix esattamente per toglierlo?
grazie aspetto un vostro parere
Chill-Out
26-01-2009, 19:05
Dovremmo essere OK, per il resto leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
ok vi ringrazio per l'aiuto e mi scuso ancora per non aver seguito il regolamento.
adesso cosa devo fare con combofix, elimno il file exe e basta?
ho cancellato pure il file BKDPDMF dalle regole di kis, prima mi impediva di farlo. Non sono riuscito a capire a cosa servisse sto file, a che applicazione.
trattamento in firma trovi tutto ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.